Claude遭大规模盗号 恶意软件窃取登录会话

  Claude遭大规模盗号 恶意软件窃取登录会话。Anthropic 警告部分 Claude 用户,他们的电脑可能被信息窃取恶意软件侵入,导致活跃的 Claude 登录会话被盗。攻击者能够访问账户并窃取使用数据。受影响的用户正在从 Claude 中签出,已保存的支付方式被移除,并退还未经授权的费用。

  

  根据一位 Reddit 用户分享的邮件,Anthropic 表示:“我们最近发现有恶意分子利用常见的信息窃取恶意软件,窃取用户电脑上的 Claude 登录会话,然后利用这些登录会话访问 Claude 账户并窃取其使用量。”信息窃取者可以复制已认证的浏览器会话,这意味着攻击者可能无需经过正常的密码和双重认证登录流程。

  

  调查仍在进行中,但计算机很可能已经感染了通用信息窃取恶意软件。Anthropic 强调,没有理由相信这个恶意软件与 Claude 有关、通过 Claude 安装,或与用户对 Claude 的任何操作有关。分享邮件的 Reddit 用户确认他下载了盗版游戏。

  

  这种恶意软件通常通过下载或恶意应用进入,窃取本地存储的信息,包括浏览器密码、登录 Cookie 以及其他应用的凭证。Anthropic 已识别出多种恶意软件,包括 Windows 上的 Vidar、LummaC2、StealC、RedLine 和 Acreed,以及少量 Mac 上的 Atomic Stealer(AMOS)。

  如果用户的电脑受到影响,Claude 会撤销被入侵的会话并移除保存的支付方式,以防止未经授权的购买。Anthropic 呼吁受影响用户采取基本安全措施,包括更改凭据、撤销其他会话以及从电脑上移除恶意软件。

评论

发表回复